SBOM 생성 및 다운로드

Projects에서 프로젝트의 SBOM을 생성하고 SPDX 또는 CycloneDX 형식으로 다운로드하는 방법입니다.

SBOM은 프로젝트에 포함된 소프트웨어 구성 요소와 버전을 정리한 목록입니다. 용어에 대한 자세한 설명은 용어집을 참고합니다.

필요한 조건

  • XEIZE에 로그인한 상태여야 합니다.
  • 대상 프로젝트를 조회할 수 있어야 합니다.
  • SCA 기능이 활성화되어 있어야 합니다.
  • Git으로 등록한 프로젝트는 연결된 Git 서비스에서 소스를 읽을 수 있어야 합니다.
  • Manual Upload 프로젝트는 업로드한 소스가 남아 있어야 합니다.

SBOM 생성과 다운로드에는 Admin 역할이 필요하지 않습니다. SCA 스캔을 먼저 실행할 필요도 없습니다. SCA 기능을 사용할 수 없으면 SBOM 항목이 잠긴 상태로 표시됩니다.

지원 형식

선택 항목 생성 형식 파일 확장자
SPDX SPDX 2.3 Tag/Value 텍스트 .spdx
CycloneDX CycloneDX 1.6 JSON .cdx.json

한 번 생성할 때는 선택한 모든 프로젝트에 같은 형식이 적용됩니다. 두 형식이 모두 필요하면 형식별로 한 번씩 생성합니다.

프로젝트 한 개의 SBOM 생성

  1. Projects > Overview로 이동합니다.
  2. 대상 프로젝트 행 오른쪽의 더보기 메뉴를 엽니다.
  3. Export > SBOM을 선택합니다.
  4. Generate SBOM 창에서 SPDX 또는 CycloneDX를 선택합니다.
  5. 형식을 선택하면 별도의 확인 단계 없이 생성이 시작됩니다.
  6. 상태가 Ready로 바뀌면 해당 행의 다운로드 아이콘을 선택합니다.

여러 프로젝트의 SBOM 생성

여러개의 프로젝트를 선택할 수 있습니다.

  1. Projects > Overview에서 대상 프로젝트의 체크박스를 선택합니다.
  2. 여러 페이지에서 프로젝트를 선택할 수 있습니다. 표 제목 행의 체크박스는 현재 페이지에 표시된 프로젝트만 선택합니다.
  3. 표 위에 나타난 SBOM (N)을 선택합니다.
  4. Generate SBOM 창에서 생성할 형식을 선택합니다.
  5. 모든 프로젝트의 처리가 끝날 때까지 기다립니다.
  6. Ready 상태인 프로젝트는 행별 다운로드 아이콘으로 내려받을 수 있습니다. 모든 처리가 끝나면 Download All로 준비된 파일을 한꺼번에 내려받을 수도 있습니다.

Download All은 파일을 ZIP으로 묶지 않습니다. 준비된 SBOM을 프로젝트별 파일로 차례로 다운로드합니다. 브라우저가 여러 파일 다운로드를 차단하면 해당 사이트에서 여러 파일을 다운로드할 수 있도록 허용합니다.

생성 상태

상태 의미
Queued 생성 요청을 접수하고 순서를 기다리고 있습니다.
Generating SBOM을 생성하고 있습니다.
Ready 생성이 끝나 다운로드할 수 있습니다.
No Data 다운로드할 구성 요소 정보가 없습니다.
Failed 생성에 실패했습니다.

No Data와 Failed 상태인 프로젝트는 Download All 대상에서 제외됩니다.

다운로드 파일

SPDX 파일명에는 프로젝트명 뒤에 .spdx가 붙고, CycloneDX 파일명에는 .cdx.json이 붙습니다.

문제 해결

SBOM 항목이 잠겨 있음

SCA 기능을 사용할 수 없는 상태입니다. 관리자에게 제품 라이선스와 SCA 기능의 활성 상태를 확인하도록 요청합니다.

생성에 실패함

Git으로 등록한 프로젝트는 연결된 Git 서비스와 저장소에 접근할 수 있는지 확인합니다. Manual Upload 프로젝트는 업로드한 소스를 사용할 수 있는지 확인합니다. 문제가 계속되면 관리자에게 소스 연결과 SBOM 생성 서비스 상태를 확인하도록 요청합니다.

대기 중 또는 생성 중에서 바뀌지 않음

잠시 후 창을 닫고 다시 열어 같은 형식을 선택합니다. 상태가 계속 바뀌지 않으면 관리자에게 SBOM 생성 서비스 상태를 확인하도록 요청합니다.

전체 다운로드가 시작되지 않음

브라우저에서 여러 파일 다운로드가 허용되어 있는지 확인합니다. Download All은 Ready 상태인 파일만 내려받습니다.

다운로드에 실패함

로그인 상태와 프로젝트 접근 권한을 확인한 뒤 다시 시도합니다. 같은 오류가 반복되면 관리자에게 문의합니다.